Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Das Wilmina, das Hotel Schani City, das Biohotel Bühelwirt und Franz-Josef Perauer haben die Independent Hotel Show Munich Awards 2026 gewonnen. Die Auszeichnungen wurden am 16. September im MOC München verliehen.

Leonardo Hotels Central Europe übernimmt vier ehemalige Revo-Häuser in Berlin, Düsseldorf und Dortmund. Die Hotels verfügen zusammen über 1.040 Zimmer.

BWH Hotels Central Europe erweitert das Portfolio in der Rhein-Main-Region um das Main Plaza Suite Hotel in Frankfurt am Main. Das von Michael Schramm geführte Haus im Stadtteil Sachsenhausen wechselt in die WorldHotels Elite Collection.

Das Rosewood Hong Kong steht im weltweiten Ranking 50 Best Hotels auf dem ersten Platz. Die vierte Ausgabe des Branchenrankings wurde in Paris im Rahmen einer Live-Zeremonie vorgestellt. Aus Deutschland schaffte es kein Hotel auf die Liste.

nhow Hotels & Resorts bietet im nhow Frankfurt sechs Gaming Rooms und zwei mobile Gaming Suitcases an. Für 2027 kündigt Minor Hotels weitere Gaming Rooms in Belgien und den Niederlanden an.

Das Biohotel Eggensberger am Hopfensee bleibt bis voraussichtlich Ende März 2027 geschlossen. Bei dem nach Angaben der Allgäuer Zeitung millionenschweren Umbau sollen unter anderem ein Zwischenbau, zusätzliche Zimmer und neue Wellness-Einrichtungen entstehen.

Bis Anfang Oktober sollen nach Angaben der Sanierungsgeschäftsführer 154 der 178 insolventen Revo-Hotels an neue Betreiber übergeben werden. 15 Häuser seien geschlossen worden, für neun weitere würden noch neue Betreiber gesucht.

Das Europäische Unterkunftsbarometer 2026 von Booking.com weist für deutsche Beherbergungsbetriebe zurückhaltendere Einschätzungen als im europäischen Durchschnitt aus. Unterschiede zeigen sich bei Auslastung, Tagessätzen und Cybersicherheit.

Auf Booking Holdings entfielen 2025 insgesamt 70,5 Prozent der deutschen OTA-Buchungen. Die HOTREC-Distributionsstudie zeigt zudem Unterschiede zwischen Individual- und Kettenhotels sowie abweichende Stornoquoten der Vertriebskanäle.

Einer der größten Insolvenzfälle der europäischen Hotellerie steht vor dem Abschluss: Bis Anfang Oktober übernehmen fünf internationale Hotelgruppen sowie weitere Investoren 154 insolvente Hotels der Revo Hospitality Group und sichern damit den Großteil der Arbeitsplätze.